把语义概念编码成离散枚举。不是"红色",是 status.critical;不是"限流",是 error_severity.retryable。
每个令牌是离散索引,编译管线查表后展开为连续约束。
error_severity 的四级后果差异能被编码为四个互斥枚举值,而非自然语言描述
每个令牌绑定且仅绑定一组视觉参数,不可被自由替换
同一组令牌能被编译为 Prompt 前缀、JSON Schema、CI 规则三种格式
status._ —— 这件事有多严重?
离散索引 status.critical → 展开为连续约束
同一令牌编译为三种消费格式
在生成致命错误界面时: - 必须使用红色脉冲视觉 - 必须包含八边形警告图标 - 必须提供恢复路径按钮 - 文案必须说明后果严重性 - 禁止在 observational 域使用
{
"color_token": "status.critical",
"motion_token": "pulse.red.urgent",
"icon_token": "alert.octagon",
"required_actions": ["refresh", "export"],
"forbidden_domains": ["observational"]
}
rules:
critical-token-usage:
token: "status.critical"
forbidden_in: ["observational"]
required_visual: "pulse.red.urgent"
violation: "block"
没有令牌时,机器只看到 #EF4444;有令牌时,机器知道这是 status.critical 还是 action.destructive
系统级故障,对话上下文可能丢失
🚨 消息流中断
对话上下文可能已丢失,建议刷新页面重新开始。
不可逆操作,数据将永久删除
⚠️ 删除账户
此操作不可恢复。请输入账户名确认。
跨层禁止:status.critical 在 observational 域下是非法绑定
AI 生成限流提示时若选用 status.critical(红色脉冲),编译前置校验直接阻断。
phase._ —— AI 处于什么阶段?用户在等什么?
离散索引 phase.output → 展开为连续约束
同一令牌编译为三种消费格式
在生成最终回答时: - 必须使用紫色文档视觉 - 必须包含引用编号 [1][2] - 必须提供溯源链接 - 文案必须标注来源 - 禁止跳过验证阶段
{
"phase_token": "phase.output",
"visual": "purple.doc.citation",
"required": ["source_index", "trace_link"],
"prerequisite": "phase.check",
"forbidden_skip": true
}
rules:
phase-sequence-check:
token: "phase.output"
requires: ["phase.research", "phase.check"]
forbidden_skip: true
violation: "block"
没有令牌时,机器只看到"加载中";有令牌时,机器知道用户在等检索、验证还是生成
正在检索外部信息,用户可中断
🔍 正在搜索…
已检索 3 个来源,预计 5 秒完成。
正在生成最终答案,不可中断
📝 正在生成…
验证通过,正在整合 4 个来源生成回答。
跨层禁止:phase.output 在未完成 phase.check 时非法
AI 直接生成回答而未经过验证阶段,编译管线识别阶段缺失并阻断。
boundary._ —— 系统拒绝用户时,权利边界在哪里?
离散索引 boundary.hard → 展开为连续约束
同一令牌编译为三种消费格式
在触发强制终止时: - 必须使用红色退出面板 - 必须显示数据政策条款 - 必须清空会话上下文 - 文案必须引用具体政策 - 禁止保留输入框或继续对话
{
"boundary_token": "boundary.hard",
"visual": "red.exit.panel",
"required": ["policy_quote", "context_wipe"],
"forbidden_retain": ["input_box", "history"],
"retention_days": 0
}
rules:
hard-boundary-check:
token: "boundary.hard"
requires: ["policy_quote", "context_wipe"]
forbidden_retain: ["input_box"]
violation: "block"
没有令牌时,机器只看到"拒绝";有令牌时,机器知道用户是否还能继续对话
拒绝回答但保留会话,用户可继续提问
🚫 无法回答
我无法提供该信息。您可以尝试换个方式提问。
强制终止会话,清空所有上下文
⛔ 会话已终止
根据数据安全政策 §3.2,会话已强制终止,上下文已清空。
跨层禁止:boundary.hard 在 conversational 域下保留输入框是非法的
AI 触发硬边界后仍显示输入框,编译管线识别为跨层违规并阻断。
action._ —— 用户点击后,后果是什么?
离散索引 action.destructive → 展开为连续约束
同一令牌编译为三种消费格式
在生成破坏性操作按钮时: - 必须使用红色空心描边 - 必须包含危险图标 - 必须触发二次确认弹窗 - 文案必须说明不可恢复 - 禁止在 observational 域使用
{
"action_token": "action.destructive",
"visual": "outline.red.danger",
"required": ["confirm_modal", "input_verify"],
"forbidden_domains": ["observational", "navigational"],
"style": "outline_not_solid"
}
rules:
destructive-action-check:
token: "action.destructive"
forbidden_in: ["observational"]
required: ["confirm_modal"]
style_check: "outline_not_solid"
violation: "block"
没有令牌时,机器只看到"红色按钮";有令牌时,机器知道这是 destructive 还是 constructive
删除账户,数据永久不可恢复
⚠️ 删除账户
此操作不可恢复。请输入"DELETE"确认。
保存设置,数据写入并反馈成功
💾 保存设置
您的设置将被保存到云端。
跨层禁止:action.destructive 在 observational 域下是非法绑定
AI 在观察型界面生成删除按钮,编译管线识别为跨层违规并阻断。
令牌定义了原子,字典定义了边界
下一步:查看语义字典 → 了解这些令牌在什么场景下合法/非法